fuente: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html
Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD).
Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (puntuación CVSS: 8.6), se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP, lo que podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS).
"Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo afectado", indicó Cisco en un aviso publicado el martes. "Una explotación exitosa podría permitir al atacante provocar el reinicio del dispositivo afectado, lo que resultaría en una denegación de servicio".
Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...
Leer artículo →Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...
Leer artículo →El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...
Leer artículo →